|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bakhtin 2:5020/400 23 Jul 2007 13:49:07 To : Victor Sudakov Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- >>>>> "VS" == Victor Sudakov writes: Привет, >> >> Вероятно при попытке установить соединение с хостом y.y.y.y нат заменяет >> >> в исходящем пакете src_ip на некий публичный адрес, не входящий в подсеть >> >> x.x.x.x/27, поэтому правило 220 не срабатывает. VS> Так и есть. А как же теперь написать правило с keep-state, чтобы VS> учесть NAT? >> Используй не allow а skipto. Возможно, в сочетании с навешиванием >> тега. У меня оно сделано как-то так. Конфиг не полный и до конца не >> доработанный (нет времени), но практически все, что мне нужно - >> работает. До выхода релиза семерки трогать ничего не буду, скорее всего. VS> Посмотрел пример. Очень похоже на Basic двадцатилетней давности :( VS> Такая же неудобочитаемая мешанина из GOTO, в которой очень легко VS> запутаться и ошибиться. Это упрёк, конечно, не тебе лично, а VS> дизайнерам ipfw. А что делать? Мне надо было слепить что-то с полиси-роутингом и natом на 2 канала. Уж что слепилось. Я, честно говоря, думал на предмет несколько лучше структурировать - но до этого не доходят руки, т.к. оно и так работает. Может быть, когда-нибудь... >> Два аплинка - через ng0 и ng1. Тег навешивается в целях >> connection-oriented полиси роутинга. Естественно, one pass выключено. VS> Hе совсем понял, при чём тут one pass. Он же на dummynet влияет, а VS> никаких pipe или queue я в твоём примере не нашёл. Hу, они у меня где-то были. Я, видимо, плохо читал доку и мне казалось, что это и на divert влияет. Hу, раз не влияет - значит хорошо:) -- Best regards, Alex Bakhtin, CCIE #8439 AMT Group, Cisco Systems Gold Partner, http://www.amt.ru --- ifmail v.2.15dev5.3 * Origin: AMT Group (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/89064ce4e3a2.html, оценка из 5, голосов 10
|